標(biāo)準(zhǔn)解讀

《GB/T 14805.6-2007 行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT) 應(yīng)用級語法規(guī)則(語法版本號:4, 語法發(fā)布號:1) 第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)》與《GB/T 14805.6-1999 用于行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4) 第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)》之間的主要差異在于以下幾個方面:

  1. 發(fā)布時間更新:最顯著的變化是標(biāo)準(zhǔn)的發(fā)布年份從1999年更新到了2007年,表明內(nèi)容經(jīng)過了至少8年的技術(shù)發(fā)展和實踐經(jīng)驗積累后的修訂。

  2. 語法發(fā)布號的引入:2007版標(biāo)準(zhǔn)在語法版本號后新增了“語法發(fā)布號:1”,這一變化可能意味著雖然基礎(chǔ)語法版本未變,但具體實施細(xì)節(jié)或規(guī)范有了細(xì)微調(diào)整或補(bǔ)充,便于跟蹤和管理不同版本的細(xì)微差別。

  3. 技術(shù)內(nèi)容更新:盡管具體的技術(shù)性更改未直接列出,但考慮到信息技術(shù)領(lǐng)域的快速發(fā)展,2007版標(biāo)準(zhǔn)很可能包含了對安全鑒別和確認(rèn)報文(AUTACK)更先進(jìn)、更嚴(yán)格的安全要求和技術(shù)實現(xiàn)方法。這可能涉及到加密算法的更新、鑒權(quán)流程的優(yōu)化、以及對新興威脅的防御措施等,以適應(yīng)電子數(shù)據(jù)交換領(lǐng)域中不斷變化的安全挑戰(zhàn)。

  4. 標(biāo)準(zhǔn)化實踐的改進(jìn):隨著時間的推移,標(biāo)準(zhǔn)化機(jī)構(gòu)對標(biāo)準(zhǔn)化編寫規(guī)則、表述清晰度以及國際兼容性的要求也會有所提升,因此2007版標(biāo)準(zhǔn)可能在表述方式、示例說明、以及與其他國際標(biāo)準(zhǔn)的協(xié)調(diào)性上做了改進(jìn),使得標(biāo)準(zhǔn)更加易于理解和實施。

  5. 合規(guī)性和適用性增強(qiáng):鑒于電子數(shù)據(jù)交換領(lǐng)域法律法規(guī)的演進(jìn),新版標(biāo)準(zhǔn)可能融入了最新的法律法規(guī)要求,確保企業(yè)和組織在使用AUTACK報文進(jìn)行電子交易時能夠滿足最新的合規(guī)性需求。

綜上,2007版標(biāo)準(zhǔn)是對1999版的一個重要更新,旨在反映技術(shù)和法規(guī)環(huán)境的變化,提升電子數(shù)據(jù)交換過程中的安全性和效率。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2007-08-24 頒布
  • 2008-01-01 實施
?正版授權(quán)
GB/T 14805.6-2007行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)_第1頁
GB/T 14805.6-2007行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)_第2頁
GB/T 14805.6-2007行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)_第3頁
GB/T 14805.6-2007行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)_第4頁
GB/T 14805.6-2007行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)_第5頁
已閱讀5頁,還剩27頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

免費(fèi)下載試讀頁

文檔簡介

犐犆犛35.240.60

犔70

中華人民共和國國家標(biāo)準(zhǔn)

犌犅/犜14805.6—2007/犐犛犗97356:2002

代替GB/T14805.6—1999

行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換

(犈犇犐犉犃犆犜)應(yīng)用級語法規(guī)則(語法版本

號:4,語法發(fā)布號:1)第6部分:安全鑒

別和確認(rèn)報文(報文類型為犃犝犜犃犆犓)

犈犾犲犮狋狉狅狀犻犮犱犪狋犪犻狀狋犲狉犮犺犪狀犵犲犳狅狉犪犱犿犻狀犻狊狋狉犪狋犻狅狀,犮狅犿犿犲狉犮犲犪狀犱

狋狉犪狀狊狆狅狉狋(犈犇犐犉犃犆犜)—犃狆狆犾犻犮犪狋犻狅狀犾犲狏犲犾狊狔狀狋犪狓狉狌犾犲狊(犛狔狀狋犪狓狏犲狉狊犻狅狀

狀狌犿犫犲狉:4,犛狔狀狋犪狓狉犲犾犲犪狊犲狀狌犿犫犲狉:1)—犘犪狉狋6:犛犲犮狌狉犲犪狌狋犺犲狀狋犻犮犪狋犻狅狀犪狀犱

犪犮犽狀狅狑犾犲犱犵犲犿犲狀狋犿犲狊狊犪犵犲(犿犲狊狊犪犵犲狋狔狆犲—犃犝犜犃犆犓)

(ISO97356:2002,IDT)

20070824發(fā)布20080101實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局

發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

犌犅/犜14805.6—2007/犐犛犗97356:2002

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ

ISO前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅱ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2一致性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5安全鑒別和確認(rèn)報文的使用規(guī)則!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.1功能定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.2應(yīng)用領(lǐng)域!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.3原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.4報文定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

附錄A(資料性附錄)AUTACK報文示例!!!!!!!!!!!!!!!!!!!!!!!!7

A.1引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.2示例1:由一個AUTACK報文提供的源抗抵賴性服務(wù)!!!!!!!!!!!!!!!!!7

A.2.1敘述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.2.2安全細(xì)目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.3示例2:用AUTACK保護(hù)多個報文!!!!!!!!!!!!!!!!!!!!!!!!10

A.3.1敘述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

A.3.2安全細(xì)目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

A.4示例3:通過AUTACK報文實現(xiàn)接收報文的安全確認(rèn)!!!!!!!!!!!!!!!!14

A.4.1敘述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

A.4.2安全細(xì)目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

附錄B(資料性附錄)安全服務(wù)及算法!!!!!!!!!!!!!!!!!!!!!!!!!19

B.1目的和范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

B.2采用對稱算法和參考實體AUTACK報文的組合!!!!!!!!!!!!!!!!!!20

B.3采用非對稱算法和參考實體的報文的組合!!!!!!!!!!!!!!!!!!!!!21

B.4采用確認(rèn)AUTACK報文的組合!!!!!!!!!!!!!!!!!!!!!!!!!24

參考文獻(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!25

犌犅/犜14805.6—2007/犐犛犗97356:2002

前言

GB/T14805《行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語

法發(fā)布號:1)》由下列部分組成:

———第1部分:公用的語法規(guī)則;

———第2部分:批式電子數(shù)據(jù)交換專用的語法規(guī)則;

———第3部分:交互式電子數(shù)據(jù)交換專用的語法規(guī)則;

———第4部分:批式電子數(shù)據(jù)交換語法和服務(wù)報告報文(報文類型為CONTRL);

———第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性);

———第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK);

———第7部分:批式電子數(shù)據(jù)交換安全規(guī)則(保密性);

———第8部分:電子數(shù)據(jù)交換中的相關(guān)數(shù)據(jù);

———第9部分:安全密鑰和證書管理報文(報文類型為KEYMAN);

———第10部分:語法服務(wù)目錄。

將來還有可能增加新的部分。

本部分為GB/T14805的第6部分。

本部分等同采用ISO97356:2002《行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)

則(語法版本號:4,語法發(fā)布號:1)第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK)》。

本部分代替GB/T14805.6—1999。

本部分與GB/T14805.6—1999相比主要變化如下:

———對ISO前言和本部分的引言部分進(jìn)行了更新;

———與以前版本相比,在術(shù)語和段組的使用說明上有些變化;

———在本部分第5章增加了一個圖,用來描述交換中AUTACK(安全鑒別和確認(rèn)報文)報文的

用法;

———刪除了上一版國家標(biāo)準(zhǔn)中附錄A“語法服務(wù)目錄”和附錄B“服務(wù)代碼目錄”,并對一些編輯性

的錯誤進(jìn)行了修正。

本部分的附錄A和附錄B為資料性附錄。

本部分由中國標(biāo)準(zhǔn)化研究院提出。

本部分由全國電子業(yè)務(wù)標(biāo)準(zhǔn)化技術(shù)委員會歸口。

本部分由中國標(biāo)準(zhǔn)化研究院負(fù)責(zé)起草。

本部分的主要起草人:胡涵景、任冠華、曹新九、章建方、劉穎、孫文峰、岳高峰。

本部分于1999年第一次發(fā)布。

犌犅/犜14805.6—2007/犐犛犗97356:2002

犐犛犗前言

ISO(國際標(biāo)準(zhǔn)化組織)是一個世界性的各國標(biāo)準(zhǔn)機(jī)構(gòu)(ISO國家成員體)聯(lián)盟。國際標(biāo)準(zhǔn)的制定工

作一般通過ISO技術(shù)委員會完成。對某個已建立的技術(shù)委員會的項目感興趣的每個成員體,有權(quán)對該

技術(shù)委員會表述意見。任何與ISO有聯(lián)絡(luò)關(guān)系的官方和非官方的國際組織都可直接參與制定國際標(biāo)

準(zhǔn)。ISO與IEC(國際電工委員會)在電工技術(shù)標(biāo)準(zhǔn)的所有領(lǐng)域密切合作。

應(yīng)按照ISO/IEC導(dǎo)則第3部分的規(guī)則起草國際標(biāo)準(zhǔn)。

技術(shù)委員會的主要任務(wù)是起草國際標(biāo)準(zhǔn)。由技術(shù)委員會正式通過的國際標(biāo)準(zhǔn)草案在被ISO理事

會接受為國際標(biāo)準(zhǔn)之前,須分發(fā)到各成員體進(jìn)行表決,按照ISO的工作程序,至少75%的成員體投票贊

成后,該標(biāo)準(zhǔn)草案才成為國際標(biāo)準(zhǔn)。

應(yīng)當(dāng)注意的是本部分可能涉及到專利。ISO不負(fù)責(zé)標(biāo)識這些專利。

本部分由ISO/TC154(商業(yè)、工業(yè)和行政中的過程、數(shù)據(jù)元和單證)與UN/CEFACT聯(lián)合語法工

作組合作起草。

本部分取代第一版標(biāo)準(zhǔn)(ISO97356:1998)。而在本部分第2章提到的ISO9735:1988及其1992

年第1號修改單只是被臨時性地保留。

另外,為了更好地進(jìn)行維護(hù),已經(jīng)將ISO9735各部分中的語法服務(wù)目錄取消,并將它們重新組合成

一個新的部分,即:ISO973510。

在ISO97351:1998發(fā)布的時候,已經(jīng)將ISO973510分配為“交互式EDI安全規(guī)則”部分。由于

缺乏用戶的支持,這部分內(nèi)容被撤銷,因此在本部分中刪除了所有與“交互式EDI安全規(guī)則”有關(guān)的

參考。

在ISO9735各部分中的術(shù)語和定義被重新編排并被放在ISO97351中。

ISO9735在《行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換(EDIFACT)應(yīng)用級語法規(guī)則(語法版本號:4,語

法發(fā)布號:1)》的總標(biāo)題下由下列幾部分組成:

———第1部分:公用的語法規(guī)則;

———第2部分:批式電子數(shù)據(jù)交換專用的語法規(guī)則;

———第3部分:交互式電子數(shù)據(jù)交換專用的語法規(guī)則;

———第4部分:批式電子數(shù)據(jù)交換語法和服務(wù)報告報文(報文類型為CONTRL);

———第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性);

———第6部分:安全鑒別和確認(rèn)報文(報文類型為AUTACK);

———第7部分:批式電子數(shù)據(jù)交換安全規(guī)則(保密性);

———第8部分:電子數(shù)據(jù)交換中的相關(guān)數(shù)據(jù);

———第9部分:安全密鑰和證書管理報文(報文類型為KEYMAN);

———第10部分:語法服務(wù)目錄。

將來還有可能增加新的部分。

本部分的附錄A和附錄B為資料性附錄。

犌犅/犜14805.6—2007/犐犛犗97356:2002

引言

根據(jù)批式或交互式處理的需求,本部分包含了用于在開放環(huán)境中的電子報文交換中的結(jié)構(gòu)化數(shù)據(jù)

的應(yīng)用級規(guī)則。聯(lián)合國歐洲經(jīng)濟(jì)委員會(UN/ECE)已經(jīng)同意把這些規(guī)則作為用于行政、商業(yè)和運(yùn)輸業(yè)

電子數(shù)據(jù)交換(EDIFACT)的應(yīng)用級語法規(guī)則。這些規(guī)則是聯(lián)合國貿(mào)易數(shù)據(jù)交換目錄(UNTDID)的一

部分。UNTDID還包含批式和交互式報文設(shè)計指南。

通信規(guī)范及協(xié)議不在本部分的范圍之內(nèi)。

本部分是GB/T14805新增加的部分。它通過給出一個鑒別和確認(rèn)報文的方法來為一個批式

EDIFACT結(jié)構(gòu)(即報文、包、組或交換)的可選功能提供保護(hù)。

犌犅/犜14805.6—2007/犐犛犗97356:2002

行政、商業(yè)和運(yùn)輸業(yè)電子數(shù)據(jù)交換

(犈犇犐犉犃犆犜)應(yīng)用級語法規(guī)則(語法版本

號:4,語法發(fā)布號:1)第6部分:安全鑒

別和確認(rèn)報文(報文類型為犃犝犜犃犆犓)

1范圍

本部分給出了安全鑒別和確認(rèn)報文(報文類型為AUTACK)的定義。

2一致性

盡管本部分應(yīng)在段UNB(交換頭)中出現(xiàn)的必備型數(shù)據(jù)元0002(語法版本號)中使用版本號“4”,和

條件型數(shù)據(jù)元0076(語法發(fā)布號)使用發(fā)布號“01”,但是,為了能夠與本部分相區(qū)別,繼續(xù)使用早期版本

中語法規(guī)則的交換應(yīng)使用下列語法版本號:

———ISO9735:1988:語法版本號:1;

———ISO9735:1988(1990年修改并且重新印刷):語法版本號:2;

———ISO9735:1988及其199

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論